当前位置: 首页 > wzjs >正文

网站备案是指什么ks刷粉网站推广马上刷

网站备案是指什么,ks刷粉网站推广马上刷,网页设计与网站建设的报告,快速增加网站权重一、主机发现 arp-scan -l靶机ip为192.168.55.152 二、端口扫描、目录枚举、漏洞扫描、指纹识别 2.1端口扫描 nmap --min-rate 10000 -p- 192.168.55.152发现靶机没有开放80端口,开放的是8080端口 UDP端口扫描 nmap -sU --min-rate 10000 -p- 192.168.55.152靶…

一、主机发现

arp-scan -l

靶机ip为192.168.55.152

二、端口扫描、目录枚举、漏洞扫描、指纹识别

2.1端口扫描

nmap --min-rate 10000 -p- 192.168.55.152

发现靶机没有开放80端口,开放的是8080端口

UDP端口扫描

nmap -sU --min-rate 10000 -p- 192.168.55.152

靶机开放了137这一UDP端口

2.2目录枚举

dirb http://192.168.55.152:8080

我的kali访问不了该靶机网页,无法进行目录枚举

三、进入靶机网站寻找信息,拿到低权限账号密码

访问靶机网页寻找信息

发现是一个开发页面

提示我们去html_pages页面中寻找信息

拼接url进行访问

访问http://192.168.55.152:8080/development.html

查看一下网页源代码

发现了新的目录

继续进行访问

找到了靶机的一个用户名:Patrick

点击超链接继续访问

继续点击sitemap

继续查看“安全通知”超链接

这里给出了该网站的密码大多是弱口令,那么下一步就是找到登陆口进行爆破

点击退出登录找到了登陆口

尝试一下弱口令

发现页面报错

报错提示已弃用函数 ereg_replace()还给出了slogin_lib.inc.php文件。

浏览器搜索一下该文件是否存在漏洞

成功搜索到了漏洞https://www.exploit-db.com/exploits/7444

第一个漏洞是远程代码执行漏洞,第二个是文件包含漏洞

成功找到了账号密码

先进行解密,然后尝试登陆

admin, 3cb1d13bb83ffff2defe8d1443d3a0eb
intern, 12345678900987654321
patrick, P@ssw0rd25
qiu, qiu

只解密出来了三个,其中第三个最符合之前的密码特征,尝试登陆

结果不行,试试其它两个

intern用户可以成功登陆

四、提权

4.1lbash逃逸

此shell有限制

查看shell类型

这里使用lbash逃逸,获得一个不受限制的shell

echo os.system('/bin/bash')

成功拿到不受限制的shell

4.2靶机信息收集

查看这两个文件

看来密码还是没有更改

查找SUID权限的文件

find / -perm  -4000 -print 2>/dev/null

试试切换为Patrick用户

密码为P@ssw0rd25(网站上破解的)

查看该用户具有的root权限

4.3vim提权

sudo vim -c ':!/bin/sh'

提权成功!

4.4nano提权

sudo nano
^R^X      (CTRL+R CTRL+X)
reset; sh 1>&0 2>&0

提权成功!

http://www.dtcms.com/wzjs/383331.html

相关文章:

  • 网上做网站营销培训课程ppt
  • 镜像网站如何做排名哪里可以引流到精准客户呢
  • 云县网站建设 云县网网站产品怎么优化
  • 建设网站多长时间品牌宣传方式
  • 线上教育课程的网络营销方式湖南网站优化
  • 黄埔做网站公司小说搜索风云榜排名
  • 游戏直播网站怎么做的企业网站模板建站
  • 企业网站托管外包方式国际实时新闻
  • 福州营销网站建设模板百度产品大全
  • 珠海图远建设公司网站深圳seo专家
  • 如何看待政府网站群建设的重大意义宁波品牌网站推广优化公司
  • 做商城网站哪里买上海最新事件
  • 苏州学网站建设谷歌关键词优化怎么做
  • 做广告公司网站建设价格百度官网网站登录
  • 网站域名出售微博营销策略
  • 天津网站建设定做网络营销推广与策划
  • 政府网站建设原因外包公司软件开发
  • wordpress网站建设教程网络营销软文范文
  • 怎样让百度收录自己的网站网络营销概念
  • 免费做网站电话东莞整站优化
  • 域名推荐网站百度关键词搜索技巧
  • 网站备案 新增如何建立自己的博客网站
  • 做美剧网站侵权百度app大全
  • 和动物做的网站吗百度指数疫情
  • 自学建网站做网站优化网络营销手段有哪四种
  • 软件ui设计软件优化大师下载旧版本安装
  • 企业微信小程序登录入口济南优化哪家好
  • 重庆网站建设公司费用负面口碑营销案例
  • 优秀品牌形象设计案例东莞seo收费
  • 做会展网站的关键词东莞快速排名